Statische und dynamische Cloud-Sicherheit mit Trivy und Falco
Nutzt das Container-Base-Image eine verwundbare XZ-Version oder sogar noch ein uraltes Log4J?
Mit Security-Scannern wie Trivy können statische Images zum Build-Zeitpunkt oder regelmäßig gescannt werden, um Sicherheitsprobleme zu identifizieren.
Was aber wenn es schon zu spät ist?
Dynamische Tools wie Falco analysieren das Verhalten der Container regelbasiert und schlagen bei auffälligem Verhalten Alarm, um im Rahmen von DevSecOps permanenten Einblick in das technische Verhalten der Anwendungen zu bekommen.
Der Vortrag stellt die Arbeitsweise der beiden Cloud-Security-Tools vor und zeigt, wie diese in Enterprise-Prozesse und -Infrastrukturen eingebettet werden können.
Vorkenntnisse
Grundkenntnisse von Cloud und Docker-Containern
Lernziele
- Probleme beim Betrieb von Docker-Containern in Kubernetes verstehen
- Die Arbeitsweise von Cloud-Security-Tools verstehen.
- Beispielhaft Trivy und Falco kennenlernen.
- Anregungen für die Integration und den Betrieb in Enterprise-Umgebungen mitnehmen